ГрамотаИБ ГрамотаИБ

BDU:2024-01986

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,8) CVSS 3.799999952316284 · AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N

Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge и рабочих станций Dell Precision Rack, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2024-0154

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge и рабочих станций Dell Precision Rack связана с записью данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: https://www.dell.com/support/kbdoc/en-us/000222898/dsa-2024-034-security-update-for-dell-poweredge-server-bios-for-an-improper-parameter-initialization-vulnerability

Сведения записи

Дата публикации: 14.03.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesDSS 8440до 2.21.0Не указана
Dell TechnologiesEMC Storage NX3240до 2.21.2Не указана
Dell TechnologiesEMC Storage NX3340до 2.21.2Не указана
Dell TechnologiesEMC XC Core 6420 Systemдо 2.21.0Не указана
Dell TechnologiesEMC XC Core XC450до 1.13.2Не указана
Dell TechnologiesEMC XC Core XC640 Systemдо 2.21.2Не указана
Dell TechnologiesEMC XC Core XC650до 1.13.2Не указана
Dell TechnologiesEMC XC Core XC6520до 1.13.2Не указана
Dell TechnologiesEMC XC Core XC740xd Systemдо 2.21.2Не указана
Dell TechnologiesEMC XC Core XC740xd2до 2.21.1Не указана
Dell TechnologiesEMC XC Core XC750до 1.13.2Не указана
Dell TechnologiesEMC XC Core XC750xaдо 1.13.2Не указана
Dell TechnologiesEMC XC Core XC7525до 2.14.1Не указана
Dell TechnologiesEMC XC Core XC940 Systemдо 2.21.2Не указана
Dell TechnologiesEMC XC Core XCXR2до 2.21.1Не указана
Dell TechnologiesPowerEdge C4130до 2.19.0Не указана
Dell TechnologiesPowerEdge C4140до 2.21.1Не указана
Dell TechnologiesPowerEdge C6320до 2.19.0Не указана
Dell TechnologiesPowerEdge C6420до 2.21.0Не указана
Dell TechnologiesPowerEdge C6520до 1.13.2Не указана
Dell TechnologiesPowerEdge C6525до 2.14.1Не указана
Dell TechnologiesPowerEdge C6615до 1.2.3Не указана
Dell TechnologiesPowerEdge C6620до 2.0.0Не указана
Dell TechnologiesPowerEdge FC430до 2.19.0Не указана
Dell TechnologiesPowerEdge FC630до 2.19.0Не указана
Dell TechnologiesPowerEdge FC640до 2.21.0Не указана
Dell TechnologiesPowerEdge FC830до 2.19.0Не указана
Dell TechnologiesPowerEdge HS5610до 2.0.0Не указана
Dell TechnologiesPowerEdge HS5620до 2.0.0Не указана
Dell TechnologiesPowerEdge M630до 2.19.0Не указана
Dell TechnologiesPowerEdge M630 (for PE VRTX)до 2.19.0Не указана
Dell TechnologiesPowerEdge M640до 2.21.0Не указана
Dell TechnologiesPowerEdge M640 (for PE VRTX)до 2.21.0Не указана
Dell TechnologiesPowerEdge M830до 2.19.0Не указана
Dell TechnologiesPowerEdge M830 (for PE VRTX)до 2.19.0Не указана
Dell TechnologiesPowerEdge MX740cдо 2.21.0Не указана
Dell TechnologiesPowerEdge MX750Cдо 1.13.2Не указана
Dell TechnologiesPowerEdge MX760cдо 2.0.0Не указана
Dell TechnologiesPowerEdge MX840cдо 2.21.0Не указана
Dell TechnologiesPowerEdge R230до 2.20.0Не указана
Dell TechnologiesPowerEdge R240до 2.16.0Не указана
Dell TechnologiesPowerEdge R250до 1.9.1Не указана
Dell TechnologiesPowerEdge R330до 2.20.0Не указана
Dell TechnologiesPowerEdge R340до 2.16.0Не указана
Dell TechnologiesPowerEdge R350до 1.9.1Не указана
Dell TechnologiesPowerEdge R430до 2.19.0Не указана
Dell TechnologiesPowerEdge R440до 2.21.1Не указана
Dell TechnologiesPowerEdge R450до 1.13.2Не указана
Dell TechnologiesPowerEdge R530до 2.19.0Не указана
Dell TechnologiesPowerEdge R540до 2.21.1Не указана

Показано 50 из 123 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.